01适用范围
本数据处理附录(以下称“本附录”)构成 ORBITRA ONE™(以下称“受托方”)与其中所载明的机构客户(以下称“客户”)之间,就 ORBITRA ONE™ 服务所订立主协议(以下称“主协议”)的一部分,适用于全部客户个人信息。
02定义
- 数据保护法律指适用于主协议下处理活动的所有个人信息与隐私保护法律。
- 客户个人信息指受托方根据主协议代表客户处理的个人信息。
- 个人信息安全事件指导致客户个人信息被意外或非法销毁、丢失、篡改、未经授权披露或访问的安全漏洞事件。
- 次受托方指受托方委托其处理客户个人信息的第三方。
- 跨境提供机制指数据保护法律所认可的个人信息跨境提供机制,例如充分性认定或标准合同条款。
个人信息处理者、受托人、个人信息主体、个人信息、处理及个人信息保护监管机构等术语,具有数据保护法律所赋予的含义;如适用法律采用其他术语,则取其最接近的对应含义。本附录中未予定义的首字母大写术语,具有主协议中所赋予的含义。
03双方的角色
就客户个人信息而言,客户属于个人信息处理者,受托方属于受托人。如果客户本身作为第三方个人信息处理者的受托人行事,则受托方作为其次受托方行事,客户确认其所服务的个人信息处理者已授权客户发出相关指示,并已授权委任受托方。
客户负责确保其所指示处理活动的合法性,包括具备合法依据,并向个人信息主体提供任何必要信息。
本附录不涵盖 ORBITRA ONE™ 作为独立个人信息处理者所处理的个人信息——例如用于客户尽职调查、制裁筛查、市场监察、反欺诈、安全保障,或履行其自身法律与监管义务的个人信息处理活动。该类处理活动在 隐私政策 及相应产品隐私声明中说明。
04标的、期限、性质与目的
- 标的——根据主协议提供 ORBITRA ONE™ 服务,例如机构接入 Orbitra Prime、子账户与权限管理、执行与报告接口,以及相关支持服务。
- 期限——主协议的存续期间,以及此后依据本附录返还或删除客户个人信息所需的任何期间。
- 性质——为提供服务所需的收集、存储、检索、使用、传输、删除及其他操作。
- 目的——仅为依照客户书面指示提供、保障、支持与维护相关服务。
05数据类别与个人信息主体
个人信息主体可能包括客户的员工、交易人员、授权用户、高级管理人员、承包商与代理人,以及在客户为其使用相关服务的情况下,客户自身的客户或最终用户。
客户个人信息可能包括身份识别与联系方式信息、角色与权限信息、登录与访问记录、设备与网络标识符、通信内容,以及与已识别用户相关联的账户、订单、交易与钱包地址数据。
本附录并不旨在处理敏感个人信息。除非双方已就额外保障措施达成书面约定,客户不会提供此类数据。
06受托方的义务
受托方将:
- 仅依照客户的书面指示处理客户个人信息,包括在涉及个人信息跨境提供事项时,除非法律要求另行处理——在此情况下,受托方将先行告知客户,除非法律禁止此举;
- 如受托方认为某项指示违反数据保护法律,将告知客户;
- 不出售或共享客户个人信息,亦不将其保留、使用或披露于提供服务之外的任何目的;
- 实施本附录所述的安全措施;
- 在考虑处理活动性质及其可获得信息的基础上,协助客户开展个人信息保护影响评估,并协助客户与监管机构进行事先商议;
- 提供证明遵守本附录所需的信息。
07保密义务
受托方确保每一位获授权处理客户个人信息的人员,均承担适当的保密义务、接受适当的数据保护培训,且仅可访问其职责所需的数据。
08安全措施
受托方在考虑技术发展水平、实施成本、处理活动的性质、范围、背景与目的,以及对个人信息主体造成的风险后,实施与风险相适应的技术与组织措施,包括:
- 对传输中与静态存储的数据进行加密,并在适用情况下采用基于 MPC 或 HSM 的密钥管理控制;
- 基于角色的访问控制、最小权限原则、多因素认证,以及针对敏感操作的双人审批;
- 在零信任网络架构内实现环境隔离、职责分离与客户数据隔离;
- 针对异常访问的日志记录、监控与告警;
- 安全开发实践、依赖项与密钥扫描,以及签名发布;
- 定期测试的备份与恢复程序;
- 定期测试并评估上述措施的有效性。
受托方可更新其安全措施,但不得降低整体保护水平。
09次受托方
客户就受托方委任次受托方给予一般性授权。受托方保存现有次受托方的名单,并在客户要求时提供该名单。
受托方在新增或更换次受托方前,将通知客户。客户可在通知中所载明的期限内,基于合理的数据保护理由提出异议。双方将本着善意就任何异议进行协商;如无法达成一致,客户可在不受任何处罚的情况下终止受影响的服务,作为其唯一救济方式。
每个次受托方均受书面合同约束,该合同所施加的数据保护义务,不得低于本附录规定的保护水平。受托方就每个次受托方履行该等义务,继续对客户承担责任。
10个人信息跨境提供
受托方及其次受托方仅在符合数据保护法律的情况下,跨境提供客户个人信息。如某次跨境提供须采用跨境提供机制,相应机制——包括主管机关所要求形式的任何标准合同条款——将以引用方式纳入本附录,并连同保护数据所需的任何补充措施一并适用。
如受托方不再能够满足适用跨境提供机制的要求,将告知客户。
11对个人信息主体请求的协助
在考虑处理活动性质的基础上,受托方将在可行范围内,通过适当的技术与组织措施,协助客户回应个人信息主体行使其权利的请求。
如受托方直接收到此类请求,将及时转交客户,并且除引导该个人信息主体联系客户外,不会对该请求作出回应,除非客户另行指示,或法律要求另行处理。
12个人信息安全事件通知
受托方在知悉个人信息安全事件后,将在不无故拖延的情况下通知客户。
该通知将在可获得信息的范围内,说明事件的性质、涉及的个人信息主体与记录的类别及大致数量、可能造成的后果,以及已采取或计划采取的应对措施与缓解措施。无法立即获得的信息,将在获得后分阶段提供。
受托方将采取合理措施控制并调查该事件,并配合客户履行其向监管机构与个人信息主体发出通知的义务。发出通知并不构成对过错或责任的承认。
13审计与信息
受托方将提供合理必要的信息,以证明其遵守本附录,该信息可能包括现有独立评估或认证的摘要。
如该信息不充分,或监管机构要求进行审计,客户可自行或通过受保密义务约束的独立审计人员开展审计或检查。审计须提前给予合理通知,并事先商定范围与时间,且不得干扰服务的提供,或损害其他客户的安全性与保密性。各方自行承担审计费用,除非审计发现受托方存在重大违约行为。
14数据的删除或返还
服务终止时,受托方将依客户的选择,删除或返还客户个人信息并删除现有副本,除非法律要求受托方保留该等数据。客户可在服务终止前,通过书面指示或使用可用的导出工具作出选择。
法律要求受托方保留的数据,仍受本附录保护,且仅为要求保留该数据的目的而处理。备份副本将随备份在正常周期内到期而被删除。
15责任
各方因本附录引起或与之相关的责任,均受主协议中责任限制与责任排除条款的约束,除非数据保护法律不允许该等限制或排除。本附录中的任何内容,均不限制任何一方根据数据保护法律对个人信息主体承担的责任。
16适用法律
本附录受适用于主协议的法律管辖,除非数据保护法律或跨境提供机制要求特定义务受其他法律管辖。争议依照主协议中的争议解决条款处理。
17适用顺序
如相关文件之间存在冲突,将按以下顺序适用:
- 纳入本附录的任何跨境提供机制;
- 本附录;
- 主协议。
本附录中的任何内容,均不减少任何一方在数据保护法律下的义务。有关本附录的问题,以及索取待签署副本的请求,可发送至 hello@orbitraone.com 或 hello@orbitraone.com。